• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      會(huì)計(jì)電算化安全問(wèn)題的應(yīng)對(duì)措施

      2012-04-29 00:44:03姚滿田
      中國(guó)管理信息化 2012年18期
      關(guān)鍵詞:電算化備份密碼

      姚滿田

      [摘要] 在電算化的實(shí)際操作過(guò)程中,存在著一定的安全隱患,主要表現(xiàn)財(cái)務(wù)信息泄露、數(shù)據(jù)被篡改、數(shù)據(jù)丟失等,筆者在十多年的電算化管理工作中,不斷摸索,總結(jié)出了4個(gè)方面的防護(hù)措施,有利于指導(dǎo)實(shí)踐。

      [關(guān)鍵詞] 電算化;安全;密碼;備份

      doi : 10 . 3969 / j . issn . 1673 - 0194 . 2012 . 18. 009

      [中圖分類號(hào)]F232[文獻(xiàn)標(biāo)識(shí)碼]A[文章編號(hào)]1673 - 0194(2012)18- 0016- 01

      從1999年以來(lái),筆者一直在單位從事電算化操作與管理工作。電算化的安全問(wèn)題一直是筆者探索的一個(gè)重點(diǎn)問(wèn)題。本文中,筆者以用友財(cái)務(wù)軟件ERP-U850網(wǎng)絡(luò)版為藍(lán)本,把在工作中遇到的安全問(wèn)題和解決的辦法歸納、總結(jié)出來(lái),以便大家在工作中共享。

      1 服務(wù)器Windows系統(tǒng)管理員Administrator設(shè)置復(fù)雜密碼,防止被遠(yuǎn)程侵襲

      用友財(cái)務(wù)軟件ERP-U850應(yīng)用系統(tǒng)是以SQL Server數(shù)據(jù)庫(kù)為基礎(chǔ)的,必須先安裝、啟用SQL Server數(shù)據(jù)庫(kù)。也就是說(shuō)ERP-U850應(yīng)用系統(tǒng)的數(shù)據(jù)庫(kù)服務(wù)器和SQL Server數(shù)據(jù)庫(kù)必須安裝在同一臺(tái)服務(wù)器上,才能啟用ERP-U850應(yīng)用系統(tǒng),而且必須啟用1433端口。

      在實(shí)際操作過(guò)程中,盡管通過(guò)“系統(tǒng)管理”以Admin身份給各崗位操作人員分配了操作權(quán)限和密碼,Admin也可以給自身設(shè)置密碼(即可用避免他人用Admin身份登錄“系統(tǒng)管理”進(jìn)行操作),但由于SQL Server數(shù)據(jù)庫(kù)可以通過(guò)“SQL Server 企業(yè)管理器”打開系統(tǒng)數(shù)據(jù)庫(kù)UFSystem數(shù)據(jù)列表,通過(guò)數(shù)據(jù)庫(kù)列表可以刪除、修改Admin身份的密碼,相應(yīng)的也就可以用Admin身份登錄“系統(tǒng)管理”進(jìn)行操作。一旦遭遇遠(yuǎn)程攻擊,被蓄意破壞ERP-U850應(yīng)用系統(tǒng)的人登錄“系統(tǒng)管理”,那么ERP-U850應(yīng)用系統(tǒng)將完全被操控。

      為此,筆者首先嘗試給SQL Server數(shù)據(jù)庫(kù)設(shè)置SA密碼,結(jié)果還是被遠(yuǎn)程攻擊,主要原因是攻擊太容易:“企業(yè)管理器→實(shí)例名→安全性→登錄→雙擊右邊的SA→更改密碼”。

      筆者也考慮過(guò)BIOS密碼(即COMS密碼),一旦設(shè)置這樣的密碼,必須輸入密碼后,才能開機(jī),而且對(duì)ERP-U850應(yīng)用系統(tǒng)沒(méi)有起到保護(hù)作用。

      最后,筆者嘗試了Windows系統(tǒng)管理員Administrator密碼設(shè)置,每次開機(jī)到需要輸入Administrator密碼界面后,不需要輸入密碼,Windows系統(tǒng)其實(shí)已經(jīng)啟動(dòng),客戶端就可以登錄ERP-U850應(yīng)用系統(tǒng),一般操作人員不需要知道Administrator密碼就能進(jìn)行日常操作。經(jīng)過(guò)一段時(shí)間的實(shí)踐,發(fā)現(xiàn)該設(shè)置穩(wěn)定,因此進(jìn)一步增加該密碼的復(fù)雜程度:設(shè)置有字母、數(shù)字組合,還夾有*、 #(需要與Shift鍵組合)。同時(shí)設(shè)置了屏?;謴?fù)啟用密碼保護(hù)。自從設(shè)置了這樣的密碼后,有超過(guò)8年的時(shí)間,沒(méi)有被遠(yuǎn)程侵襲。

      在實(shí)踐中發(fā)現(xiàn),應(yīng)用Windows系統(tǒng)管理員Administrator密碼,還有一個(gè)好處——一旦密碼忘記,可以用有關(guān)軟件直接破解,方便管理。

      因此,建議用Windows系統(tǒng)管理員Administrator密碼管理ERP-U850應(yīng)用系統(tǒng)服務(wù)器。

      2電子數(shù)據(jù)3種備份方式,需要掌握

      ERP-U850應(yīng)用系統(tǒng)“系統(tǒng)管理”提供了自動(dòng)備份和手工備份兩種功能,可以備份年度賬和賬套,這個(gè)大家都熟悉,不再贅述。

      除此之外,筆者還發(fā)現(xiàn)了兩個(gè)簡(jiǎn)易、有效的備份方式。①?gòu)?fù)制D:\U8SOFT\Admin文件夾下的ZT001(賬套號(hào))文件夾;②是復(fù)制D:\Program Files\Microsoft SQL Server\MSSQL\Data文件夾。這兩種方法,主要應(yīng)用在ERP-U850應(yīng)用系統(tǒng)遭遇破壞,而采用PE或者掛從盤的方式打開硬盤時(shí)搶救數(shù)據(jù)。只要把這兩個(gè)文件夾中的任意一個(gè)能完整的復(fù)制出來(lái),就保證數(shù)據(jù)不會(huì)丟失。

      (關(guān)于用這兩個(gè)文件夾數(shù)據(jù)恢復(fù)賬套的具體操作,鑒于篇幅原因,在此暫不詳述。)

      3電子檔案的保管與銷毀,必須規(guī)范

      ERP-U850應(yīng)用系統(tǒng)間隔多長(zhǎng)時(shí)間備份一次,備份的數(shù)據(jù)用什么介質(zhì)存儲(chǔ)比較合適,備份數(shù)據(jù)該怎么樣保管,銷毀時(shí)有什么注意事項(xiàng),等等一系列關(guān)于電子檔案的問(wèn)題,同樣涉及到財(cái)務(wù)數(shù)據(jù)的泄密或者數(shù)據(jù)被篡改、丟失的問(wèn)題,筆者經(jīng)過(guò)多年的摸索,查閱了相關(guān)資料,提出以下建議:

      (1)ERP-U850應(yīng)用系統(tǒng)啟用自動(dòng)備份,設(shè)置賬套每周備份一次,年度賬每天備份一次;自動(dòng)備份直接存儲(chǔ)在服務(wù)器硬盤上。(如果投資到位的話,服務(wù)器設(shè)置為雙機(jī)熱備是最理想方案。)

      (2)每個(gè)月結(jié)賬后,手工備份一次,賬套和年度賬同時(shí)輸出,同時(shí)做兩份移動(dòng)硬盤備份和一份光盤備份。一份移動(dòng)硬盤備份由系統(tǒng)管理員妥善保管,把另外一份移動(dòng)硬盤備份和光盤移交檔案室保管。

      兩塊移動(dòng)硬盤,專盤專用,分開保存。

      (3)電子檔案,應(yīng)該和一般的會(huì)計(jì)憑證和賬簿一樣重要,應(yīng)該保管15年(查閱比紙質(zhì)檔案方便)。但有資料顯示很多CD—R光盤在不到2年的時(shí)間內(nèi)就無(wú)法讀取了。因此強(qiáng)烈建議不要輕易刪除在用賬套的以前年度的年度賬,在上述第二步的賬套備份中就保全了以前年度的年度賬;針對(duì)已經(jīng)停用的賬套,每年重新復(fù)制一次電子檔案,并注明檔案內(nèi)容起止時(shí)間和復(fù)制時(shí)間。

      檔案室存放移動(dòng)硬盤和光盤雙備份。

      (4)規(guī)范廢棄電子檔案的銷毀工作。鑒于磁性介質(zhì)的存儲(chǔ)原理和數(shù)據(jù)讀寫方法,普通的數(shù)據(jù)銷毀如低級(jí)格式化、數(shù)據(jù)刪除等方法都無(wú)法徹底清除數(shù)據(jù)。廢棄電子檔案如果被人利用的話,有可能泄露單位的財(cái)務(wù)機(jī)密,因此要安全銷毀廢棄的電子檔案。對(duì)于符合銷毀條件,辦理完畢相關(guān)銷毀手續(xù)的電子檔案,要做粉碎處理。

      光盤要粉碎處理。有商業(yè)用的碎盤機(jī),和碎紙機(jī)差不多。有些高檔的碎紙機(jī)也帶這個(gè)功能。

      硬盤數(shù)據(jù)需要銷毀的話,同樣需要粉碎處理。拆除外面的金屬殼,粉碎里面的盤片。

      4他人接觸電子數(shù)據(jù)時(shí),需要加強(qiáng)防范

      外來(lái)技術(shù)人員前來(lái)維修,或者攜帶硬件外出維修,或者審計(jì)人員前來(lái)查賬,一般來(lái)說(shuō),需要避免數(shù)據(jù)被拷出。

      同時(shí),日常做好殺毒、防潮、防火防盜工作。

      總之,在電算化應(yīng)用過(guò)程中,一定設(shè)置好服務(wù)器Windows系統(tǒng)管理員Administrator的密碼,確保數(shù)據(jù)不被遠(yuǎn)程侵襲;做好電子檔案的備份和保管,不濫用數(shù)據(jù),對(duì)于廢棄電子數(shù)據(jù)做徹底安全銷毀,確保財(cái)務(wù)信息不泄露、數(shù)據(jù)不被篡改、不丟失。

      猜你喜歡
      電算化備份密碼
      “備份”25年:鄧清明圓夢(mèng)
      密碼里的愛
      密碼疲勞
      會(huì)計(jì)電算化在財(cái)務(wù)管理中應(yīng)用
      密碼藏在何處
      淺析會(huì)計(jì)電算化對(duì)會(huì)計(jì)和審計(jì)的沖擊
      “三自主”學(xué)習(xí)法在會(huì)計(jì)電算化實(shí)驗(yàn)教學(xué)中的應(yīng)用研究
      淺析數(shù)據(jù)的備份策略
      科技視界(2015年6期)2015-08-15 00:54:11
      奪命密碼
      出版原圖數(shù)據(jù)庫(kù)遷移與備份恢復(fù)
      甘谷县| 绥化市| 呼玛县| 彭泽县| 苗栗市| 斗六市| 蕉岭县| 马鞍山市| 濉溪县| 长寿区| 黄浦区| 青川县| 淮阳县| 安平县| 湾仔区| 大新县| 新竹市| 潜山县| 新蔡县| 衡南县| 南部县| 富顺县| 夹江县| 拜城县| 马边| 深州市| 乌拉特中旗| 高安市| 荆州市| 玉田县| 土默特左旗| 柳江县| 三门县| 永春县| 舟山市| 宝坻区| 六枝特区| 远安县| 鄂托克旗| 同德县| 会东县|